popis | Ahoj,
máte někdo zkušenosti se zabezpečením a podmínkami sběru citlivých osobních dat v nově vyvíjené aplikaci? Jde o takové věci jako rodná čísla a osobní údaje klientů uložené na jednom serveru přístupném z webu pomocí webové aplikace(samozřejmě uživatel vždy vidí jen svá data). Uživatelé tam budou ukládat osobní údaje a citlivá data. Na co se zaměřit a dát si pozor, jaké neudělat školácké chyby případně čím se řídit.
Pro mě to má několik úrovní. Právní ošetření takovéhoto sběru údajů, uložení v databázi, případně šifrování dat nebo celé databáze, zabezpečení databáze, zabezpečení aplikace a použití nějakého security frameworku pro řešení autentizace a autorizace uživatelů.
Děkuji za postřehy |